Ce n'est pas le premier, il y avait déjà des greasemonkey pour ça (ou l'inverse).
Par contre j'ai du mal à trouver celui ci utile.
Déjà parce que si tu fais ton login en SSL, linuxfr a déjà un truc qui fait ça tout seul, sans greasemonkey.
Après c'est quoi l'intérêt ? Il y a deux buts au https : s'assurer que la machine qui répond est bien la bonne, et s'assurer que personne ne peut écouter la transmission.
J'ai tendance à croire que le nombre de cas où l'administrateur du réseau te proposera un faux site linuxfr est plutot restreint. Je doute qu'éviter ces cas soit la motivation. (pour une banque ou un site de commerce pourquoi pas, mais là ...)
Reste plutot l'objectif de protéger la communication. Soit pour protéger la session utilisateur afin qu'on n'usurpe pas ton login, soit pour simplement éviter qu'on sache ce que tu lis.
Or dans ce dernier cas ton script est totalement inutile : tu n'es redirigé qu'après la première requête http. L'administrateur du réseau a déjà pu savoir ce que tu lis, et il a déjà pu intercepter ton cookie pour usurper ta session utilisateur. Bref, c'est trop tard. Il aurait fallu convertir le lien source, pas l'url de la page une fois arrivé dessus.
# uh ?
Posté par Éric (site web personnel) . En réponse au journal Toi aussi, tu en as marre d'oublier le https. Évalué à 10.
Par contre j'ai du mal à trouver celui ci utile.
Déjà parce que si tu fais ton login en SSL, linuxfr a déjà un truc qui fait ça tout seul, sans greasemonkey.
Après c'est quoi l'intérêt ? Il y a deux buts au https : s'assurer que la machine qui répond est bien la bonne, et s'assurer que personne ne peut écouter la transmission.
J'ai tendance à croire que le nombre de cas où l'administrateur du réseau te proposera un faux site linuxfr est plutot restreint. Je doute qu'éviter ces cas soit la motivation. (pour une banque ou un site de commerce pourquoi pas, mais là ...)
Reste plutot l'objectif de protéger la communication. Soit pour protéger la session utilisateur afin qu'on n'usurpe pas ton login, soit pour simplement éviter qu'on sache ce que tu lis.
Or dans ce dernier cas ton script est totalement inutile : tu n'es redirigé qu'après la première requête http. L'administrateur du réseau a déjà pu savoir ce que tu lis, et il a déjà pu intercepter ton cookie pour usurper ta session utilisateur. Bref, c'est trop tard. Il aurait fallu convertir le lien source, pas l'url de la page une fois arrivé dessus.